Konwerter słów do HTML
Zamien specjalne znaki tekstu na bezpieczne encje HTML. Unikaj XSS i problemow z renderowaniem. Bezpłatnie. Profesjonalne narzędzie online, które działa w Twojej przeglądarce. Szybko, bezpiecznie i bez instalowania zbędnego oprogramowania.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Konwerter tekstu do bezpiecznych encji HTML online
Wklejanie nieprzefiltrowanego tekstu do HTML moze powodowac bledy renderowania lub XSS. Konwerter zamienia < > & i " na encje HTML: < > & "
Znaki specjalne HTML
< → < (less than). > → > (greater than). & → & (ampersand). " → " (double quote). ' (single quote, HTML5). Brak escapowania = bledy parsowania lub XSS.
XSS i bezpieczenstwo
Cross-Site Scripting: atakujacy wstrzykuje w nieescapowane pole. Escape HTML po stronie serwera (nie tylko JS) blokuje ten typ ataku.
Najczęstsze pytania
Czy encje HTML dzialaja w atrybutach?
W atrybutach cudzyslow tez wymaga escapowania: class="<value>". Encje numeryczne < sa rowniez poprawne.
Jaka roznica miedzy a spacja?
= non-breaking space – przegladarka nie zlamie linii przy tym znaku. Zwykla spacja pozwala na zalamanie linii.
Gdzie nie trzeba escapowac HTML?
W blokach
Inne narzedzia webdev: konwerter slow do ODT i generator HTML.